security news

آسیب‌پذیری (CVE-2025-62593) Ray تحت اکسپلویت فعال – مهاجم با یک تبلیغ مخرب و حمله DNS Rebinding به RCE در مرورگر می‌رسد

سازمان امنیت سایبری و زیرساخت CISA آسیب‌پذیری حیاتی در چارچوب محاسبات توزیع‌شده منبع‌باز Ray را به فهرست آسیب‌پذیری‌های شناخته‌شده و اکسپلویت شده (KEV) خود اضافه کرد. این نقص که با …

ادامه مطلب
security news

دو آسیب‌پذیری حیاتی (CVE-2026-15748 و CVE-2026-15826) در افزونه‌های وردپرس – مهاجم بدون احراز هویت کنترل کامل سایت را به دست می‌گیرد

یک آسیب‌پذیری حیاتی با شناسه CVE-2026-15748 و امتیاز: 9.8، در افزونه Forminator Forms (یکی از افزونه‌های ساخت فرم در وردپرس) شناسایی شده است که به مهاجم بدون احراز هویت اجازه می‌دهد فایل‌های …

ادامه مطلب
security news

دو آسیب‌پذیری SharePoint (CVE-2026-55040 و CVE-2026-63520) در یک زنجیره – از جعل JWT تا RCE کامل بدون احراز هویت

محققان امنیتی با استفاده از یک عامل هوش مصنوعی (AI Agent) موفق به کشف زنجیره‌ای از دو آسیب‌پذیری در Microsoft SharePoint شده‌اند که به مهاجم بدون احراز هویت اجازه می‌دهد با جعل …

ادامه مطلب
security news

هدفگیری سازمان‌های دولتی، دیپلماتیک در کمپین جدید StrikeShark با بدافزار SharkLoader و استقرار Cobalt Strike

یک کمپین تازه‌کشف‌شده از حملات سایبری، یک خانواده بدافزاری قبلاً مستندنشده به نام SharkLoader را تحویل می‌دهد که به عنوان لودری برای استقرار Cobalt Strike Beacon روی میزبان‌های در معرض خطر عمل می‌کند. شرکت …

ادامه مطلب
security news

اکسپلویت عمومی از آسیب‌پذیری‌های SAP (CVE-2025-31324، CVE-2025-42999)، سیستم‌های وصله نشده را در معرض حملات RCE قرار می‌دهد

اکسپلویت جدید دو آسیب‌پذیری حیاتی وصله شده در SAP NetWeaver با شناسه‌های CVE-2025-31324 و CVE-2025-42999 به طور گسترده پدیدار شده است که به منظور عبور از احراز هویت و اجرای …

ادامه مطلب